Enum XFrameOptionsMode

XFrameOptionsMode

Una enumeración que representa los modos X-Frame-Options que se pueden usar para las secuencias de comandos HtmlService del cliente. Se puede acceder a estos valores desde HtmlService.XFrameOptionsMode, y se configura llamando a HtmlOutput.setXFrameOptionsMode(mode).

Para llamar a una enumeración, debes llamar a su clase superior, nombre y propiedad. Por ejemplo,  HtmlService.XFrameOptionsMode.ALLOWALL.

Si estableces XFrameOptionsMode.ALLOWALL, cualquier sitio podrá incrustar la página, por lo que el desarrollador deberían implementar su propia protección contra el clickjacking.

Si una secuencia de comandos no establece un modo X-Frame-Options, Apps Script usa DEFAULT. predeterminado.

// Serve HTML with no X-Frame-Options header (in Apps Script server-side code).
var output = HtmlService.createHtmlOutput('<b>Hello, world!</b>');
output.setXFrameOptionsMode(HtmlService.XFrameOptionsMode.ALLOWALL);

Propiedades

PropiedadTipoDescripción
ALLOWALLEnumNo se establecerá ningún encabezado X-Frame-Options. Esto permitirá que cualquier sitio iframe la página, por lo que el desarrollador debería implementar su propia protección contra el clickjacking.
DEFAULTEnumEstablece el valor predeterminado para el encabezado X-Frame-Options, que mantiene la seguridad normal suposiciones. Si una secuencia de comandos no establece un modo X-Frame-Options, Apps Script usa este predeterminado.